chroot(change root)
๊ด๋ฆฌ์๋ ์๋ฒ ์์คํ
์ FTP๋ HTTP, NFS ๋ฑ์ ์๋ฒ ์๋น์ค๋ฅผ ์ค์ ํด๋๊ณ , ํด๋ผ์ด์ธํธ๋ค์ด FTP๋ Telnet, SSH, HTTP ๋ฑ์ผ๋ก ์๋ฒ์ ์ฐ๊ฒฐํด์ ํ์ผ์ ์
/๋ค์ด๋ก๋ํ๊ฒ ํ๋๋ฐ FTP ์๋ฒ์ธ ๊ฒฝ์ฐ FTP ์๋ฒ์ ์คํ ๋๋ ํฐ๋ฆฌ /var/ftpd/pub ๋๋ ํฐ๋ฆฌ, HTTP์ธ ๊ฒฝ์ฐ /var/www/html ๋๋ ํฐ๋ฆฌ๋ก ๋ค์ด์์ cd ../๋ ls ../ ํด์ ์คํ๋ pub๋ html ๋๋ ํฐ๋ฆฌ์ ์์ ๋๋ ํฐ๋ฆฌ๋ก ์ด๋ํ๊ฑฐ๋ ์ดํด๋ณด๊ฒ ํ๋ฉด ๋ณด์์ ๋ฌธ์ ๊ฐ ๋ ์ ์๋ค.
์ด๋ด ๋ chroot๋ฅผ ์ฌ์ฉํ๋๋ฐ ์ด ๋ช
๋ น์ด๋ ์ด๋ ๋๋ ํฐ๋ฆฌ๋ฅผ ๊ฐ์์ ์ต์์ / ๋๋ ํฐ๋ฆฌ๋ก ๋ง๋ค์ด์ cd ../ ํ์ ๋ ๋ ์ด์ ์์ ๋๋ ํฐ๋ฆฌ๋ก ์ด๋ํ์ง ๋ชปํ๊ฒ ํด์ ๋ณด์์ ์ฆ์ง์ํจ๋ค.
์ฝํ๋์๋ค.
SFTP๋ ํ์ผ ์ ์ก์ ์ํ ํ๋กํ ์ฝ์ด์ง๋ง, SSH ํ๋กํ ์ฝ์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ฏ๋ก, SFTP๋ฅผ ์ฌ์ฉํ๋ฉด ํ์ผ ์ ์ก๋ฟ๋ง ์๋๋ผ SSH๋ฅผ ์ฌ์ฉํ์ฌ ํธ์คํธ์ ์ ์ํ ์๋ ์์ต๋๋ค.
๋ฐ๋ผ์, SFTP๋ฅผ ์ฌ์ฉํ์ฌ ํธ์คํธ์ ์ ์ํ ์ ์๋๋ฐ, ์ด ๊ฒฝ์ฐ SFTP ํด๋ผ์ด์ธํธ ํ๋ก๊ทธ๋จ์ ์ฌ์ฉํ์ฌ ํธ์คํธ์ ์ ์ํ๊ณ ๋ก๊ทธ์ธํ ์ ์์ต๋๋ค. SFTP ํด๋ผ์ด์ธํธ๋ ํธ์คํธ์ ์ ์ํ์ฌ ํ์ผ ์ ์ก์ ์ํํ ๋ ์ฌ์ฉํ๋ ํ๋ก๊ทธ๋จ์ด์ง๋ง, SSH ํด๋ผ์ด์ธํธ์ ์ผ๋ถ๋ก ์ ๊ณต๋๋ฏ๋ก, SSH ํด๋ผ์ด์ธํธ๋ก ํธ์คํธ์ ์ ์ํ ์๋ ์์ต๋๋ค.
๊ทธ๋ฌ๋, ํธ์คํธ์ ์ ์ํ๋ ค๋ฉด SSH ์๋ฒ๊ฐ ์คํ ์ค์ด์ด์ผ ํ๊ณ , ํธ์คํธ์์ SSH ์ ์์ ํ์ฉํ๋ ์ค์ ์ด ๋์ด ์์ด์ผ ํฉ๋๋ค. ๋ํ, ์ธ์ฆ ๋ฐ ๊ถํ ๊ด๋ฆฌ๋ ํ์ํฉ๋๋ค. ๋ฐ๋ผ์, SFTP๋ฅผ ์ฌ์ฉํ์ฌ ํธ์คํธ์ ์ ์ํ๊ธฐ ์ํด์๋ ํธ์คํธ์ ๋ํ ๊ด๋ฆฌ ๊ถํ๊ณผ SSH ์๋ฒ ๋ฐ ํด๋ผ์ด์ธํธ์ ์ฌ์ฉ ๋ฐฉ๋ฒ์ ์ดํดํ๊ณ ์์ด์ผ ํฉ๋๋ค.
chroot(change root)๋ฅผ ์ฌ์ฉํด์ ๋ ์ด์ ํ์ผ์ ๋ณด์ง ๋ชปํ๋๋ก ํด๋ณด๊ฒ ๋ค...!!
ํด๋น ๋ช ๋ น์ด๋ "tester"๋ผ๋ ์ฌ์ฉ์๋ฅผ ์์ฑํ๊ณ , ํ ๋๋ ํ ๋ฆฌ๋ฅผ "/ftp"๋ก ์ง์ ํ๋ฉฐ, ๋ก๊ทธ์ธ ์์ "/sbin/nologin"์ผ๋ก ์ค์ ํ๋ ๋ช ๋ น์ด์ ๋๋ค.
์ฌ๊ธฐ์ "-d" ์ต์ ์ ์ฌ์ฉ์์ ํ ๋๋ ํ ๋ฆฌ๋ฅผ ์ง์ ํ๋ ์ต์ ์ ๋๋ค. "-s" ์ต์ ์ ์ฌ์ฉ์๊ฐ ๋ก๊ทธ์ธํ ๋ ์ฌ์ฉํ ์์ ์ง์ ํ๋ ์ต์ ์ ๋๋ค. "/sbin/nologin"์ ๋ก๊ทธ์ธ์ด ๋ถ๊ฐ๋ฅํ ์๋ก, ์ด๋ฅผ ์ง์ ํจ์ผ๋ก์จ ํด๋น ์ฌ์ฉ์๋ก ๋ก๊ทธ์ธ์ ๋ง์ ์ ์์ต๋๋ค.
๋ฐ๋ผ์, ์ ๋ช ๋ น์ด๋ฅผ ์คํํ๋ฉด "tester"๋ผ๋ ์ฌ์ฉ์๊ฐ ์์ฑ๋๊ณ , ํด๋น ์ฌ์ฉ์๋ "/ftp" ๋๋ ํ ๋ฆฌ์ ํ ๋๋ ํ ๋ฆฌ๊ฐ ์์ฑ๋ฉ๋๋ค. ๋ํ, ํด๋น ์ฌ์ฉ์๋ ๋ก๊ทธ์ธํ ์ ์๋๋ก ์ค์ ๋์ด ์์ต๋๋ค.
๊ทธ๋ฃน์ ๋ง๋ค๊ณ ๊ฐ์ ํ์ผ์ฃผ๊ณ ํ์ธํด๋ณธ ๊ฒฐ๊ณผ, tester์๊ธฐ์์ ๊ณผ sftp-group์ ์ํด์๋ค.
cp -arp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak (SSH ์๋ฒ์ ์ค์ ํ์ผ์ ๋ณต์ฌํด์ ๋ฐฑ์ )
gedit /etc/ssh/sshd_config
/usr/libexec/openssh/sftp-server -> internal-sftp
Subsystem sftp internal-sftp
Match Group sftp-group
ChrootDirectory /secure/%u
ForceCommand internal-sftp
ChrootDirectory /secure/%u ์ฌ์ฉ์
์๊น ๋ฐฐ์ด ๊ฐ๋
์ด๋ด ๋ chroot๋ฅผ ์ฌ์ฉํ๋๋ฐ ์ด ๋ช ๋ น์ด๋ ์ด๋ ๋๋ ํฐ๋ฆฌ๋ฅผ ๊ฐ์์ ์ต์์ / ๋๋ ํฐ๋ฆฌ๋ก ๋ง๋ค์ด์ cd ../ ํ์ ๋ ๋ ์ด์ ์์ ๋๋ ํฐ๋ฆฌ๋ก ์ด๋ํ์ง ๋ชปํ๊ฒ ํด์ ๋ณด์์ ์ฆ์ง์ํจ๋ค.
์ฆ, secure๋ฅผ /๋ก ์ธ์ํ๊ฒ ํด์ ๋ ์ด์ ์ด๋ ๋ชปํ๊ฒ ํด์ ๋ณด์์ ์ฆ์ง์ํจ๋ค.
[root@centos1 centos]# mkdir -p /secure/ftp
[root@centos1 centos]# ls -dl /secure/ftp
drwxr-xr-x. 2 root root 6 Apr 7 11:54 /secure/ftp
[root@centos1 centos]# chown tester:sftp-group /secure/ftp
"/secure/ftp" ๋๋ ํ ๋ฆฌ์ ์์ ์๋ฅผ "tester"๋ก, ๊ทธ๋ฃน์ "sftp-group"์ผ๋ก ๋ณ๊ฒฝ
[root@centos1 centos]# service sshd restart
์ ์ฐ๊ฒฐ์ด... ์๋๋ค?
์ฐ๊ฒฐ์ด ๋๋ค!
ftp์์ cd ..๋ก ์์ ๋๋ ํฐ๋ฆฌ๋ก ๊ฐ์ pwd ํ๋ฉด /๋ก ๋ง์น /๋ก ๊ฐ ๊ฒ ๊ฐ์ด ๋ณด์ด์ง๋ง ls ํ๋ฉด ftp ๋ฐ์ ๋ณด์ด์ง ์๋๋ค.
๊ทธ๋ฌ๋ ์ค์ /์์ ๋ณผ ์ ์๋ ํ์ผ์ ์๊น ๋ดค๋
์ด ํ์ผ๋ค์ด๋ค.
๊ฐ์ง ์๋๊ธฐ ๋ฃจํธ๋ค.
secure/tester/ftp ์ธ๋ฐ secure์ ๊ฐ์ง๋ ๋ชปํ๋ค.
chcon(change context)๊ณผ restorecon
์ด chcon ๋ช
๋ น์ด๋ ์๋ฅผ ๋ค์ด ๊ธฐ์กด ํน์ ์ ๊ท ํ์ผ B์ ๋ณด์์ค์ ์ ๊ธฐ์กด ํ์ผ A์ ๋ณด์์ค์ ์ ๋ณต์ฌํ๊ฑฐ๋ ์ฐธ์กฐํ๊ฒ ํด์ ํ์ผ B์ ๋ณด์ ์์ฑ์ค์ ์ด ํ์ผ A์ ๋ณด์ ์์ฑ์ค์ ๊ณผ ๋์ผํ๊ฒ ์ค์ ๋๊ฒ ํด์ฃผ๋ ๊ธฐ๋ฒ์ด๋ค. ๋ณด์ ์์ฑ์ค์ ํ์ธ์ 'ls –lZ|dZ ํ์ผ/๋๋ ํฐ๋ฆฌ_๋ช
'์ผ๋ก ํ์ธํ ์ ์๋ค. ์ด ๊ธฐ๋ฒ์ SELinux๋ฅผ enforcing์ผ๋ก ํด๋์ด๋ ์ฝํ
์คํธ๊ฐ ๋ง์ผ๋ฉด ์ธ๋ถ์์ ์๋ฒ๋ก ์ ์๋๊ฒ ํด์ค๋ค.
๊ทธ๋ฆฌ๊ณ restorecon์ ์ด๋ฆ๋๋ก ๋ณ๊ฒฝ๋ ๋ณด์ context ์์ฑ์ ์๋๋๋ก ๋ณต๊ตฌํด์ค๋ค.
chcon(change context)
์ด ๋ช
๋ น์ด๋ SELinux๋ก ๋ณด์์ ์ค์ ํ ๋ ์ฌ์ฉ๋๋ค. ๋ค์์ SELinux๋ฅผ ์ค์ตํ ๋ ์ด chcon ๋ช
๋ น์ด๋ฅผ ์ฃผ๋ก ์ฌ์ฉํ ๊ฒ์ด๋ค. ๋ถํธํ๋ค๋ ์ด์ ๋ก SELinux ์ค์ ์ ๋ํดํธ enforcing์์ permissive๋ disabled๋ก ํด๋๊ณ ์๋ฒ ์๋น์ค๋ฅผ ์ด์ํ๋๋ฐ, ํ์ํด์ ๊ฐ๋ฐ๋ SELinux ๋ณด์์ค์ ์ ๋ฌด์ํ๊ณ ์์คํ
์ ์ด์ํ๋ ๊ฒ๋ ์ฌ์ค ์๋ชป๋ ๊ฒ์ด๋ค
์๋ฅผ ๋ค์ด ์น ์๋ฒ๋ฅผ ์ด์ํ๋ค๋ฉด ๊ฐ์ข
ํ์ผ์ด ์๋ ์น ๋๋ ํฐ๋ฆฌ๋ฅผ ๋ง๋ค๊ณ ์ด ์น ๋๋ ํฐ๋ฆฌ์ ๋ณด์์ค์ ์ SELinux๊ฐ enforcing์ธ ์ํ์ ๋ณด์ ์ค์ ์ ๋ง๊ฒ ๋ณ๊ฒฝํด ์ฃผ๋ฉด ์น ๋๋ ํฐ๋ฆฌ๊ฐ ๋ณด์์ด ๊ฐํ๋ ์ํ์์๋ ์ ์ด์๋ ์ ์๋ค. ๋ฌผ๋ก ์ ์ํ๋ ์ฌ์ฉ์๋ ์ด ๋ณด์ ์ค์ ์ ๋ง์์ผ ๋ค์ด์ฌ ์ ์๋ค.
getsebool -a |head ํด์ ๋ณด์์ ๋ on์ผ๋ก ๋์ด ์์ผ๋ฉด SELinux ์ค์ (Context)๊ณผ ์ผ์น๋์ด์ผ ํด๋น ์๋น์ค๊ฐ ์คํ๋ ์ ์๋ค. off๋ฉด SELinux ์ค์ ๊ณผ ๋ฌด๊ดํ๊ฒ ์๋น์ค์ฌ ์คํ๋๋ค๋ ์๋ฏธ์ด๋ค.
[root@centos1 centos]# getsebool -a |grep ftp_home_dir
tftp_home_dir --> off
ftp ์ฐ๊ฒฐ ์ ๋ํดํธ ํ ๋๋ ํ ๋ฆฌ๋ก ๋ค์ด์ค์ง ์๊ณ ๋ค๋ฅธ ๊ณณ์ผ๋ก ๊ฐ ์ ์๋ค.
๋ค, "ftp_home_dir" ๋ณด์ ๊ท์น์ด "off" ์ํ์ธ ๊ฒฝ์ฐ์๋ FTP ์ฌ์ฉ์ ๊ณ์ ์ด ํ ๋๋ ํ ๋ฆฌ๋ก ์ง์ ํ ๋๋ ํ ๋ฆฌ์ ๋ํ ์ก์ธ์ค ์ ์ด๊ฐ ๋นํ์ฑํ๋์ด ์์ผ๋ฏ๋ก, FTP ์ฌ์ฉ์๊ฐ ์ ๊ทผ ๊ฐ๋ฅํ ๋๋ ํ ๋ฆฌ์ ๋ํด์๋ SELinux๊ฐ ๊ด์ฌํ์ง ์์ต๋๋ค. ์ด ๊ฒฝ์ฐ, FTP ์ฌ์ฉ์๋ ํ ๋๋ ํ ๋ฆฌ๊ฐ ์๋ ๋ค๋ฅธ ๋๋ ํ ๋ฆฌ์ ์ ๊ทผํ ์ ์์ต๋๋ค.
[root@centos1 centos]# getsebool -a |grep mount_anyfile
mount_anyfile --> on
์ด๋ ์ฅ์น๋ ์ง ๋ง์ดํธ ํ ๋๋ SE๋ฆฌ๋ ์ค๊ฐ ๋ณด์์ค์ (context)์ ์ผ์น๋์ด์ผ ํ๋ค.
์๋ฅผ ๋ค์ด์ ์น์ผ๋ก ๋ค์ด๊ฐ์ ํ ํ์ด์ง๋ฅผ ๋ณด๋ /var/www/html/index.html ์ด ์๋ ๊ณณ์ SELinux๋ฅผ Enforcing์ผ๋ก ํด๋๋ฉด ์ด ๊ถํ Context(ls -dZ /var/www/html/์ผ๋ก ํ์ธ)์ ๋ง๋ ์ฌ์ฉ์๋ง ๋ค์ด ์ฌ ์ ์๋ค. ๋ง์ผ ์ด Context ๊ถํ์ ๋ฌด์ํ๊ณ ๋ค์ด์ค๋ ค๋ฉด SELinux๋ฅผ Permissive/Disabled๋ก ํด๋๋ฉด ๋๋ค.
์ค์ต
๋ฐฉํ๋ฒฝ http, https๋ฅผ ์ด๊ณ
yum -y install httpd httpd-manual
cp -arp /etc/httpd/conf/httpd.conf /etc/httpd/conf/httpd.conf.bak(๋ณต์ฌํด์ ๋ฐฑ์ )
gedit /etc/httpd/conf/httpd.conf
์น ์๋ฒ httpd์ ๋ฉ์ธ ๋๋ ํฐ๋ฆฌ๋ /etc/httpd/conf/์ด๋ค. ์ฌ๊ธฐ์ ๋ฉ์ธ ์ค์ ํ์ผ httpd.conf ํ์ผ์ด ๋ค์ด ์๋ค. ํ์ง๋ง /etc/httpd/conf.d/ ๋๋ ํฐ๋ฆฌ๋ ์์ด์ ์ฃผ์ํด์ผ ํ๋๋ฐ
sed –n ‘353p’ /etc/httpd/conf/httpd.conf ํด์ ํ์ธํ๋ฉด
353์ค IncludeOptional conf.d/*.conf ์ง์์ด๋ก ์ธํด์ ๋ฉ์ธ์ด ์๋ /etc/httpd/conf.d/ ๋๋ ํฐ๋ฆฌ์ *.conf ํ์ผ์ ๋ฃ์ด๋๋ฉด ๋ฉ์ธ ์ค์ ํ์ผ /etc/httpd/conf/httpd.conf๊ฐ ์ด๋ค์ ๋ถ๋ฌ ์ฌ๋ ค์ ํจ๊ป ์คํํ๋ค.
/etc/httpd/conf.d/ ์๋์ *.conf ํ์ผ์ ๋ง๋ค์ด ๋๋ฉด ๋ชจ๋ ์ค์ ์ด ๋ฉ์ธ ์ค์ ํ์ผ์ ์ง์ค๋์ง ์๊ธฐ ๋๋ฌธ์ ์น ์๋ฒ ์คํ์ด ๋ฌด๊ฒ์ง ์๊ณ , ๋ค์ํ ์ค์ ์ ๊ฐ๊ฐ ๋ชจ๋๋ณ๋ก ์ค์ ํด๋ ์๋ ์์ด์ ๋งค์ฐ ์ ์ฐํ๊ฒ ์๋ฒ๋ฅผ ์ด์ํ ์ ์๋ค.
์์๋ก ๋ณ๋๋ก ํ์ผ์ ๋ง๋ค์๋ค.
๋ฉ์ธ์๋ค ํ๋ค๋ฉด
์ด๋ ๊ฒ ํ๋ฉด ๋ ๊ฒ์ด๋ค!!
[root@centos1 centos]# apachectl configtest
Syntax OK
์ค๋ฅ๊ฐ ์๋ค.
echo "<h1>This is main web page</h1>" > /var/www/html/index.html ์นํ์ด์ง ๋ง๋ค๊ธฐ
๋ฐฑํธ๋์์ ์ ์
๋ค์ ์ค์ต
์น ๋๋ ํ ๋ฆฌ๋ฅผ ๋ง๋ค๊ณ ์น ๋ฐ์ ํํ์ด์ง๋ฅผ ๋ง๋ค์๋ค.
enforcing์ด๋ผ์ ๋ค์ด๊ฐ ์ ์๋ค.
๋ค์ด๊ฐ์ง๋ค.
ํ์ฌ ๋ํดํธ /var/www/html/index.html ํํผ ํ์ผ์ SELinux๋ฅผ enforcing์ผ๋ก ํด ๋ ์ํ์์๋ ์ธ๋ถ์์ ์ ๋ค์ด ์๋ค.
์ด์ด์ ๋ณ๋์ /etc/httpd/conf.d/web ๋๋ ํฐ๋ฆฌ์ ํํผ๋ฅผ ๋ง๋ค์ด์ ๋ค์ด๊ฐ ๋ณธ๋ค.
SELinux=enforcing์ธ๋ฐ๋ ์ธ๋ถ์์ ๋ค์ด์ฌ ์ ์์๋
ls -dZ /var/www/html/์ ์ปจํ
์คํธ๋ฅผ ๋ณด๋ฉด
drwxr-xr-x. root root system_u:object_r:httpd_sys_content_t:s0 /var/www/html/ ์ด๋ค.
system_u: <=์ฌ์ฉ์ user is system
object_r: <=์ญํ role is object
httpd_sys_content_t: <=ํ์
type is httpd_sys_content <=๋ณด์ ์ปจํ
์คํธ
s0 <=์์ค source is security level 0
/var/www/html ๋๋ ํฐ๋ฆฌ์ ์ปจํ
์คํธ๋ฅผ /web ๋๋ ํฐ๋ฆฌ์ ์ปจํ
์คํธ๋ก chcon์ผ๋ก ๋ง์ถ๋ ๋ฐฉ๋ฒ์
1) chcon (type ๋ถ๋ถ์ ๋ณต์ฌํด์ ๋ถ์ฌ๋ฃ๊ธฐ) /web
2) chcon --reference=/var/www/html /web
3) chcon -t ๋ถ์ฌ๋ฃ๊ธฐ /web ํด์ฃผ๋ฉด ๋๋ค.
restorecon -R /web
๋ค์ ๋ณต๊ตฌํ๊ธฐ
SetUID, SetGID, ๊ทธ๋ฆฌ๊ณ Sticky bit
Linux๋ฅผ ์ค์นํ๋ฉด root ์์ ๋ก user์ ๋ํด์ SetUID, group์ ๋ํด์ SetGID, ๊ทธ๋ฆฌ๊ณ other์ ๋ํด์ Sticky bit๊ฐ ์ค์ ๋ ํ์ผ๋ค์ด ๋ง๋ค์ด์ง๋ค. root ์์ ์ ํ์ผ/๋๋ ํฐ๋ฆฌ์ sticky bit๊ฐ ๋ถ์ผ๋ฉด other์๊ฒ๋ root ๊ถํ์ด ์๊ฒ ๋๋ฏ๋ก ๋งค์ฐ ์ฃผ์ํด์ผ ํ๋ค. ํ์ง๋ง ์ด๋ค์ ์คํ(x) ๊ถํ์ ์์ ๋๋ง ์ ์ฉ๋๊ธฐ ๋๋ฌธ์ ์ด ์์ฑ์ด ๋ณด์์ ๋งค์ฐ ์ค์ํ๋ค. root ์ฌ์ฉ์์ root ๊ทธ๋ฃน ์์ ์ ํ์ผ/๋๋ ํฐ๋ฆฌ๋ผ๋ setUID๋ setGID ํด์ฃผ๋ฉด ์ผ๋ฐ ์ฌ์ฉ์๋ root ์์ /๊ทธ๋ฃน์ ํ์ผ์ ์ฌ์ฉํ ์ ์๋ค.
chmod ๋ช
๋ น์ด ๋ค์ 4xxx(SetUID), 2xxx(SetGID), ๊ทธ๋ฆฌ๊ณ 1xxx(Sticky bit)๋ฅผ ๋ถ์ด๋ฉด SetUID(user์ x), SetGID(group์ x), ๊ทธ๋ฆฌ๊ณ Sticky bit(other์ t)๊ฐ ์ค์ ๋๊ณ , 0xxx๋ฅผ ๋ถ์ด๋ฉด ์ด๋ค ์ค์ ์ด ํด์ ๋๋ค. SetUID, SetGID, ๊ทธ๋ฆฌ๊ณ Sticky Bit๋ ์คํ x ๊ถํ๊ณผ ๊ด๊ณ๊ฐ ์๊ณ ์ฝ๊ธฐ์ ์ฐ๊ธฐ r, w ๋ฑ๊ณผ๋ ๋ฌด๊ดํ๋ค.
[root@centos1 centos]# ls -dl /tmp
drwxrwxrwt. 46 root root 8192 Apr 7 16:22 /tmp
์ด SetUID, SetGID, ๊ทธ๋ฆฌ๊ณ Sticky bit ๊ธฐ๋ฒ์
โช ์ด๋ ์ค์ํ ์ค์ ํ์ผ, ๊ฐ๋ฐ ํ์ผ, ๋ช
๋ น์ด ๋ฑ๊ณผ ๊ฐ์ ํ์ผ/๋๋ ํฐ๋ฆฌ๊ฐ ์์ ๋ ์ด ํ์ผ/๋๋ ํฐ๋ฆฌ์ ๋ํ ๊ถํ์ ๋ค ์์ ๊ณ ํน์ ์ฌ์ฉ์๋ง ์ด์ฉํ๊ฒ ํ๊ฑฐ๋
โช ํน์ ์ฌ์ฉ์๊ฐ ๋ง๋ ํ์ผ/๋๋ ํฐ๋ฆฌ๋ฅผ ๋ค๋ฅธ ์ฌ์ฉ์๋ค๋ ์์
ํ๊ฒ ํ๊ฑฐ๋
โช ํน์ ๋ช
๋ น์ด ์ฌ์ฉ ์ ํ ๋ฑ์์ ์๊ธดํ๊ฒ ํ์ฉ๋ ์ ์๋ค.
=>ํ์ง๋ง ๋ณด์์ ์ํ๋ ๋งค์ฐ ํฌ๋ค!!!!
'๐๋คํธ์ํฌ&์๋ฒ > ๐ง๋ฆฌ๋ ์ค(Linux)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
37์ผ์ฐจ(4.5) ํฐ๋๋ง IP Binding ์ฑ๋ ๋ณธ๋ฉ(channel bonding) ๊ด๋ฆฌ ์์ ์๋ํ CRON/AT (0) | 2023.04.10 |
---|---|
34์ผ์ฐจ(3.31) setuid s(4xxx), setgid s(2xxx), sitckybit t(1xxx) auth-basic htpasswd (0) | 2023.04.10 |
32์ผ์ฐจ(3.29) ASG(Astaro Security Gateway) (0) | 2023.04.05 |
31์ผ์ฐจ(3.28) DenyHosts ModSecurity (0) | 2023.03.29 |
30์ผ์ฐจ(3.27) ๋ก๊ทธ์์น fail2ban (0) | 2023.03.28 |